Kurreturer, se hvilke apper som kobles til Internett

Prøv Instrumentet Vårt For Å Eliminere Problemer

Et av de aller første innleggene her på Ghacks var en grunnleggende gjennomgang av Currports. Det var i 2005 og mye har endret seg siden den gang. Nir Sofer har kontinuerlig oppdatert applikasjonen, som nå tilbys som et bærbart 32-biters og 64-biters program for Windows-operativsystemet.

Currport viser Internett-tilkoblinger (TCP / IP) -forbindelser for alle applikasjoner og tjenester på systemet og åpne porter. Programmet viser dataene i 2-sekunders intervaller som standard, som du kan endre i programalternativene.

Du kan analysere dataene i CurrPorts-grensesnittet direkte, eller eksportere dem for analyse i tredjepartsprogrammer som Excel eller en ren tekstredigerer.

CurrPorts anmeldelse

currport internet connections
Currports internettforbindelser

CurrPorts hjelper brukere og administratorer i flere scenarier. Administratorer kan bruke det til å herde et system ved å lukke åpne lytteporter eller blokkere applikasjoner eller tjenester fra å koble seg til et nettverk eller Internett.

Den avslører om programmer kobler til Internett på egen hånd, om ondsinnet programvare er aktiv i systemet, eller om prosesser overfører data til servere uten brukeraktivitet.

Programmet viser informasjonen rett etter oppstart, noe som gjør det til et av de enkleste å bruke programmer i denne appkategorien.

Tips : Start CurrPorts med forhøyede rettigheter for å vise all informasjon. Noen kolonner, som sendte og mottatte byte , vises ikke hvis CurrPorts lanseres i brukersammenheng.

CurrPorts lister prosessnavn i den første kolonnen og sorterer tabellen i alfanumerisk rekkefølge. Prosesser viser programvare som er startet av brukeren, Windows-prosesser og tjenester og programmer som starter automatisk.

Programmer er de enkleste å identifisere, da navnet samsvarer med minst en del av programnavnet vanligvis. Firefox.exe eller chrome.exe avslører de to nettleserne Firefox og Chrome direkte.

Currports viser mye informasjon om hver tilkobling eller åpen port: protokollen, lokale og eksterne porter og IP-adresser, prosessopprettelsesdato, brukernavn som prosessen ble startet under, vindustittelen, sendte og mottatte bytes og mer.

Kolonnene for ekstern adresse og vertsnavn viser informasjon om eksterne datasystemer. Du kan bruke informasjonen til å bestemme hvilke prosesser som kobles til eksterne ressurser, og kan bruke sendte og mottatte byte- eller pakkelister for det også.

Det er en god forsiktighetsmetode å fyre opp Currports regelmessig for å sjekke datamaskinsystemets åpne tilkoblinger for å sikre at ingen forbindelser med (mulig) ondsinnet hensikt er åpne.

Tips : du kan integrere NirSofts IPNetInfo program for å slå opp IP WHOIS informasjon ved å bruke den for å få tilleggsinformasjon om tilkoblinger uten å forlate CurrPorts.

Kurreturer i tillegg til det viser alle lytteporter som er åpne på systemet. Disse åpnes vanligvis av Windows-tjenester, og bør bare være åpne hvis det trengs på datamaskinen.

Det kan være lurt å deaktivere alle tjenester på systemet som åpner portene på enheten hvis den aktuelle tjenesten ikke er nødvendig for at operativsystemet skal fungere ordentlig eller gi brukeren funksjonalitet.

Det beste alternativet er å undersøke det lokale portnavnet i kombinasjon med operativsystemet for å finne ut hvilken tjeneste som er ansvarlig for den åpne porten.

Tjenestebeskrivelsen avslører da om tjenesten er nødvendig i systemet eller ikke. En Windows 7-PC uten hjemmegruppe eller lokale nettverkstilkoblinger trenger kanskje ikke funksjonen Discovery Resource Publication og SSDP Discovery-tjenester, da de bare brukes til å publisere informasjon om datamaskinen og oppdage andre datamaskiner i nettverket.

Det kan ta litt tid å gå gjennom alle de åpne portene og forbindelsene, og finne ut om dem for å finne ut om de kan være stengt.

Avanserte funksjoner

CurrPorts støtter så lite som det er mange funksjoner på toppen av det. Du kan bruke det innebygde søket eller filtre for bare å vise spesifikke prosesser. Filtre lar deg vise en eller flere prosesser, porter eller andre data ved å filtrere bort resten; nyttig hvis du trenger å analysere aktiviteten til en prosess, port, lokal eller ekstern adresse eller andre datapunkter.

Filtre er veldig kraftige, da du kan skrive dem direkte. Her er noen eksempler:

  • inkluderer: ekstern: tcp: 80 - Vis bare pakker med ekstern TCP-port 80
  • inkluderer: fjernkontroll: udp: 53 - Vis pakker med UDP-port 53.
  • inkluderer: prosess: chrome.exe - Vis bare Chrome-prosesser.
  • inkluderer: fjernkontroll: tcpudp: 192.168.0.1-192.168.0.100 - Vis bare pakker som stammer fra det valgte IP-området.

Du kan skjule noen kolonner for å forbedre visningen av data; høyreklikk på en kolonneoverskrift og velg velg kolonner fra menyen for å få en liste over kolonner.

currports configuration

Du kan bruke programmet til å avslutte valgte tilkoblinger eller prosesser ved å høyreklikke på menyen eller snarveiene; nyttig hvis du trenger å bekjempe skadelig programvare som kjører på systemet eller vil kutte tilkoblinger raskt.

CurrPorts kommer med varslingsalternativer for å fremheve nye åpne porter for brukeren; en annen nyttig funksjon, men bare hvis du kjører programmet konstant.

Brukere kan aktivere logging av endringer i programmet, og eksportere datoen CurrPorts samlet til forskjellige formater.

CurrPorts kan kjøres fra kommandolinjen eller fra batch-filer. Den komplette listen over tilgjengelige kommandoer er listet på NirSoft-nettstedet; Her er noen eksempler:

  • cports.exe / close * * 192.168.1.10 80 - Lukk alle tilkoblinger med ekstern port 80 og ekstern adresse 192.168.1.10
  • cports.exe / filter 'inkluderer: chrome.exe' / shtml 'c: logs chromeports.html' - Lagre alle åpne TCP / IP-porter i Google Chrome som en HTML-fil.

Lukkende ord

Den viktigste fordelen med Currports i forhold til sammenlignbare løsninger, inkludert netstat-kommandolinjeværktøyet, er enkel tilgang og eksportfunksjonene. Nyere versjoner av programmet kan til og med lukke en eller flere tilkoblinger over kommandolinjen.

CurrPorts er et av de små verktøyene som gjør livet til en systemadministrator, datatekniker eller sluttbruker så mye enklere. Programmet kan lastes ned fra Nirsoft nettsted.